Mendohuni dy herë para se të klikoni 'Unsubscribe'

Mendohuni dy herë para se të klikoni 'Unsubscribe'

11:21, 12/06/2025
ZMADHO TEKSTIN
+ Aa -

Ka raste kur ndiheni sikur kutia juaj postare është nën rrethim, me dhjetëra email-e që ju vërshojnë çdo ditë, duke ofruar gjithçka, nga oferta të fundit për udhëtime deri te këshilla të dyshimta për kriptovaluta. Pothuajse çdo email përfundon me të njëjtën ftesë: Klikoni këtu për t'u çregjistruar.

Por, para se ta bëni këtë, merreni parasysh këtë: Edhe pse prej kohësh na është thënë se "çregjistrimi" është një mënyrë e thjeshtë dhe e sigurt për të dalë nga listat e postës që nuk i kemi kërkuar apo që nuk na interesojnë më, kjo nuk është gjithmonë e vërtetë. Në fakt, ekspertët e sigurisë kibernetike paralajmërojnë se në shumë raste, klikimi i atij linku mund të sjellë më shumë dëm sesa dobi.

"Besimi është relativ. Unë i besoj klientit tim të email-it, por nuk i besoj përmbajtjes së email-it," thotë TK Keanini, drejtori teknik në DNSFilter, një kompani që shet programe për siguri kibernetike. Pasi klikoni te linku i çregjistrimit të një dërguesi, paralajmëron Keanini, "keni dalë nga mjedisi i sigurt dhe i strukturuar i klientit tuaj të email-it dhe keni hyrë në web-in e hapur," ku përballeni me një sërë kërcënimesh të reja dhe të ndryshme.

Rreziqet

DNSFilter ka zbuluar se një në çdo 644 klikime mbi linket e çregjistrimit që thonë "klikoni këtu për t'u çregjistruar" çon përdoruesit në faqe potencialisht të rrezikshme.

Rreziku më i vogël, sipas ekspertëve, është që keqbërësit që kanë siguruar adresën tuaj të email-it janë duke testuar nëse ajo është aktive. Klikimi në lidhjen e çregjistrimit "u tregon sulmuesve që jeni një person i vërtetë që ndërvepron me spam-in," thotë Michael Bargury, drejtor teknik dhe bashkëthemelues i kompanisë për siguri të agjentëve me inteligjencë artificiale, Zenity. Mund të mos shkaktojë dëm të menjëhershëm, por "mund t'ju bëjë një objektiv më të madh në të ardhmen."

Pasi keqbërësit e kuptojnë që një adresë email-i i përket një personi të vërtetë që i kushton vëmendje mesazheve, ata mund të fillojnë të krijojnë një dosje për atë përdorues me shpresën që më pas ta zhvasin përmes inxhinierisë sociale ose ndonjë mashtrimi tjetër, thotë Charles Henderson, zëvendëspresident ekzekutiv për shërbimet e sigurisë kibernetike në firmën e sigurisë Coalfire.

Një tjetër rrezik i lidhur me linket e çregjistrimit është që ato mund t'ju dërgojnë në një faqe të rreme, por që duket autentike, ku kriminelët përpiqen t'ju mashtrojnë për të dhënë kredencialet tuaja të hyrjes ose për të instaluar malware në pajisjen tuaj.

"Nëse faqja ku ridrejtoheni ju kërkon fjalëkalimin për t'u çregjistruar, kjo është një shenjë paralajmëruese," thotë Bargury. "Mos e bëni." Në vend të kësaj, hapni një dritare të re dhe vizitoni faqen zyrtare të supozuar të dërguesit dhe ndryshoni manualisht cilësimet e komunikimit, pa klikuar asnjë lidhje brenda trupit të email-it, sugjeron ai.

Disa biznese të ligjshme do t'i çojnë përdoruesit në faqe të tjera dhe do t'u kërkojnë të rishkruajnë adresat e tyre të email-it për t'u çregjistruar nga lista e email-eve të kompanisë. Ata ndoshta e bëjnë këtë "sepse arkitektura e sistemit të çregjistrimit përdor një lidhje të vetme për të gjithë marrësit," kështu që nuk është e personalizuar për secilën adresë email-i, thotë Henderson. Megjithatë, ai asnjëherë nuk klikon mbi lidhjet e futura në trupin e një email-i të ardhur nga dikush me të cilin nuk ka shkëmbyer më parë email-e.

"Nëse nuk i beson burimit, pse do t'i besoje linkut të tij për çregjistrim?" pyet Hendersoni.

Është e mundur që klikimi në një link për çregjistrim në trupin e një email-i të ekspozojë pajisjen e një përdoruesi ndaj malware-it, por kjo nuk është një taktikë shumë efektive për keqbërësit, thotë Henderson. Që krimineli të ketë sukses, duhet të përputhen tri gjëra: Duhet të jeni duke përdorur një version të një shfletuesi me një dobësi të panjohur; kriminelët duhet të synojnë pikërisht atë shfletues të dobët që po përdorni; dhe ju duhet të keni klikuar mbi lidhjen e rreme të çregjistrimit.

Zgjedhje alternative

Të tre ekspertët thonë se ndihen përgjithësisht të sigurt duke përdorur "list-unsubscribe headers", butonët e integruar, të hiperlidhur që mbahen nga shumë ofrues të shërbimeve të email-it dhe që vendosen në krye të email-eve për t'ju ofruar përdoruesve një mënyrë të lehtë për t'u çregjistruar. Ata thonë se këto janë përgjithësisht më të sigurta se klikimi në lidhje çregjistrimi brenda trupit të email-it, sepse nuk ju nxjerrin në internet.

Nëse opsioni "list-unsubscribe header" nuk është i disponueshëm, ose nëse dërguesi i email-it duket i dyshimtë, zgjidhja më e thjeshtë, sipas ekspertëve, është ta shënoni email-in e padëshiruar si spam dhe të vazhdoni më tej.

Prapë të bezdisur? Vendosni një filtër për email-et nga dërguesi në fjalë që t'i ridrejtojë automatikisht në kutinë e spam-it. Dhe për të ardhmen, përdorni një adresë email-i të dedikuar dhe të përkohshme kur regjistroheni për shërbime, lista ose kupona.

"Mund të krijoni një adresë si diçka.dicka@icloud.com vetëm për faqet tuaja të preferuara të veshjeve," thotë Henderson. "Nëse spam-ohet, e fikni. Problemi u zgjidh."

Ndërkohë, funksioni "Hide My Email" i Apple lejon përdoruesit të gjenerojnë adresa email-i të rastësishme dhe unike që ridrejtohen automatikisht në kutinë e tyre të vërtetë të email-it. Në këtë mënyrë, përdoruesit mund të regjistrohen për shërbime, të bëjnë blerje dhe të marrin kupona, ndër të tjera, pa zbuluar adresën e tyre të vërtetë. Përdoruesit e Chrome dhe Firefox mund të shkarkojnë dhe përdorin "extensions" të ngjashëm për privatësi. / Wall Street Journal - Syri.net

© SYRI.net

Lexo edhe:

Denonco